Хакеры эксплуатируют уязвимость macOS Screen Sharing для майнинга Monero

Фото: BleepingComputer
Краткий ответ
Хакеры эксплуатируют уязвимость CVE-2026-65400 в macOS Screen Sharing, чтобы получать root-доступ и устанавливать майнеры Monero.
Национальный центр кибербезопасности Нидерландов (NCSC) сообщил о массовых атаках на macOS через уязвимость в функции Screen Sharing. Злоумышленники используют брешь CVE-2026-65400, чтобы получать root-доступ к системам с открытым портом 5900 и устанавливать майнеры криптовалюты Monero.
Уязвимость позволяет обходить аутентификацию и выполнять произвольные действия на устройстве: запускать приложения, изменять настройки безопасности и получать доступ к файлам. Атаки фиксируются на системах, где Screen Sharing доступен из интернета, что упрощает эксплуатацию уязвимости.
Apple уже выпустила исправления для macOS Tahoe 26.6.1, Sequoia 15.7.9 и Sonoma 14.8.9. Обновления усиливают механизмы проверки учётных данных и блокируют несанкционированные попытки аутентификации. Пользователям, которые не могут сразу обновить систему, рекомендуется отключить Screen Sharing в настройках или ограничить доступ к порту 5900.
Подробности о масштабах атак и их географии не раскрываются. Однако NCSC подтверждает, что все зафиксированные инциденты связаны с майнингом Monero, хотя не исключает возможность использования уязвимости для других целей.
Частые вопросы
- Какая уязвимость используется в атаках на macOS?
- Злоумышленники эксплуатируют уязвимость CVE-2026-65400 в функции Screen Sharing, позволяющую обходить аутентификацию и получать root-доступ к системе.
- Какие версии macOS уязвимы?
- Уязвимость затрагивает macOS Tahoe до версии 26.6.1, а также более ранние релизы Sequoia и Sonoma. Apple уже выпустила исправления для всех пострадавших версий.
- Как защититься от этой атаки?
- Необходимо обновить систему до последней версии или отключить Screen Sharing в настройках, если функция не используется. Также рекомендуется закрыть порт 5900 от внешнего доступа.
Лента для Дзен: /feed/dzen.xml · RSS: /feed.xml